2025年全国计算机等级考试《三级网络技术》题库及答案_第1页
2025年全国计算机等级考试《三级网络技术》题库及答案_第2页
2025年全国计算机等级考试《三级网络技术》题库及答案_第3页
2025年全国计算机等级考试《三级网络技术》题库及答案_第4页
2025年全国计算机等级考试《三级网络技术》题库及答案_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年全国计算机等级考试《三级网络技术》题库及答案一、单项选择题(每题2分,共30分)1.某企业申请到一个C类IP地址段/24,需要划分6个子网,每个子网至少容纳30台主机。下列子网掩码中最合理的是()。A.92B.24C.40D.48答案:B解析:C类地址默认掩码24位()。划分6个子网需至少3位(2³=8≥6),剩余5位主机位(2⁵2=30,满足需求)。因此子网掩码为24+3=27位,即24。2.关于OSPF协议的描述,错误的是()。A.采用链路状态算法,收敛速度快B.区域0是骨干区域,所有其他区域需与区域0相连C.路由更新时仅发送链路状态变化的信息D.支持VLSM,但不支持路由聚合答案:D解析:OSPF支持VLSM(可变长子网掩码)和路由聚合(通过区域边界路由器汇总),因此D错误。3.交换机端口配置为Trunk模式时,默认允许通过的VLAN是()。A.VLAN1B.所有VLANC.仅本地管理VLAND.未配置的VLAN答案:B解析:Trunk端口默认允许所有VLAN通过,可通过“switchporttrunkallowedvlan”命令限制。4.下列网络攻击中,属于主动攻击的是()。A.流量分析B.重放攻击C.窃听D.截获数据包答案:B解析:主动攻击包括篡改、重放、伪造等;被动攻击包括窃听、流量分析等。5.802.11ac无线协议的工作频段是()。A.2.4GHzB.5GHzC.2.4GHz和5GHzD.6GHz答案:B解析:802.11ac仅工作于5GHz频段,支持更高速率;802.11ax(WiFi6)支持2.4GHz和5GHz。6.某路由器配置如下:router(config)iproute该命令的作用是()。A.配置静态路由,默认网关为B.配置动态路由协议RIP的下一跳C.禁止所有数据包通过D.配置主机路由答案:A解析:“iproute”表示默认路由,下一跳为,用于未知目的网络的转发。7.关于BGP协议的描述,正确的是()。A.用于自治系统(AS)内部的路由选择B.基于距离矢量算法,周期性发送路由更新C.支持路由策略,可过滤或修改路由属性D.默认跳数限制为15答案:C解析:BGP是外部网关协议(EGP),用于AS间路由;基于路径矢量算法,路由更新为触发式;无跳数限制;支持路由策略(如ASPath过滤)。8.网络管理中,SNMPv3相比SNMPv2增加的关键功能是()。A.团体字认证B.Trap消息发送C.加密和认证D.管理信息库(MIB)扩展答案:C解析:SNMPv3引入了USM(用户安全模型)和VACM(视图访问控制模型),支持认证(如MD5/SHA)和加密(如DES/AES),提升安全性。9.某校园网核心层采用双核心交换机互为备份,应配置的冗余协议是()。A.STP(生成树协议)B.VRRP(虚拟路由冗余协议)C.HSRP(热备份路由协议)D.GLBP(网关负载均衡协议)答案:A解析:核心层交换机之间通过STP避免环路,实现物理冗余;VRRP/HSRP/GLBP用于网关冗余(三层设备)。10.下列IPv6地址中,合法的压缩表示是()。A.2001:0db8::1:0:0B.2001:db8::1::C.2001:db8:0:0:0:0:1:0D.2001:db8::1:0:0答案:D解析:IPv6地址压缩规则:仅允许一次连续零段压缩(用“::”表示),且不能省略前导零。A中“::”后还有两个零段,未完全压缩;B中出现两次“::”;C未压缩;D正确。11.关于无线局域网WPA3协议的描述,错误的是()。A.支持SAE(安全平等认证),防止离线字典攻击B.强制使用AES加密,弃用TKIPC.仅支持个人模式(PSK),不支持企业模式D.增强了开放网络的安全性(Opportunisticwirelessencryption)答案:C解析:WPA3支持个人模式(SAE)和企业模式(EAP认证),因此C错误。12.防火墙配置中,“permittcpanyhost0eq80”表示()。A.允许所有源IP访问0的80端口B.允许0访问所有目标IP的80端口C.禁止所有源IP访问0的80端口D.允许TCP协议从0到任意IP的80端口答案:A解析:ACL规则格式为“permit/deny协议源地址目的地址端口”,“any”表示任意源IP,“host0”表示目的主机,“eq80”为目的端口,因此允许所有源IP通过TCP访问该主机的80端口。13.网络规划中,汇聚层的主要功能是()。A.提供高速骨干连接,实现冗余和负载均衡B.连接终端设备,实施访问控制和QoSC.完成路由聚合、流量汇聚和策略实施D.管理全网IP地址分配和DHCP服务答案:C解析:核心层负责高速转发(冗余/负载均衡),汇聚层负责策略实施(路由聚合、流量控制),接入层负责终端接入(访问控制)。14.某网络出现“无法访问外网但能访问内网”的故障,可能的原因是()。A.内网交换机端口故障B.DNS服务器配置错误C.内网主机IP地址冲突D.路由器默认路由丢失答案:D解析:能访问内网说明内网连通正常,无法访问外网可能是出口路由(如默认路由)丢失或NAT配置错误。DNS错误会导致无法解析域名,但IP访问正常;IP冲突会导致内网无法访问。15.关于SDN(软件定义网络)的描述,正确的是()。A.控制平面与数据平面集成,由硬件实现B.采用OpenFlow协议实现控制器与交换机通信C.仅支持传统静态路由,不支持动态调整D.交换机需内置复杂的路由算法答案:B解析:SDN的核心是控制平面与数据平面分离,控制器通过OpenFlow协议下发流表到交换机(数据平面),实现集中式控制和动态调整。二、填空题(每题2分,共10分)1.OSPF协议中,用于在非骨干区域阻止LSA泛洪的特殊区域是__________。答案:Stub区域(或完全Stub区域)2.无线局域网中,802.11ax(WiFi6)采用的关键技术是__________,支持多用户同时传输。答案:OFDMA(正交频分多址)3.交换机生成树协议(STP)中,端口状态从Blocking到Forwarding需要经过__________和Learning两个阶段。答案:Listening4.IPv6地址中,FE80::/10表示__________地址,用于同一链路内的节点通信。答案:本地链路单播5.网络管理中,用于监控网络设备性能(如CPU利用率、带宽使用率)的SNMP对象属于__________组(MIBGroup)。答案:RMON(远程监控)三、综合题(共60分)(一)交换机配置(15分)某企业网络拓扑如下:核心交换机S1连接汇聚交换机S2(端口G0/1)和S3(端口G0/2),S2连接VLAN10(PC1PC10,IP段/24)和VLAN20(PC11PC20,IP段/24),S3连接VLAN30(PC21PC30,IP段/24)。要求:(1)S2的F0/1F0/10划分到VLAN10,F0/11F0/20划分到VLAN20,端口模式为Access;(2)S1与S2、S1与S3的连接端口配置为Trunk,允许所有VLAN通过;(3)S1作为VLAN10、20、30的网关,配置三层接口IP地址分别为/24、/24、/24。请写出S2和S1的关键配置命令。答案:S2配置:```S2(config)vlan10S2(configvlan)nameVLAN10S2(configvlan)exitS2(config)vlan20S2(configvlan)nameVLAN20S2(configvlan)exitS2(config)interfacerangefastEthernet0/110S2(configifrange)switchportmodeaccessS2(configifrange)switchportaccessvlan10S2(configifrange)exitS2(config)interfacerangefastEthernet0/1120S2(configifrange)switchportmodeaccessS2(configifrange)switchportaccessvlan20S2(configifrange)exitS2(config)interfacegigabitEthernet0/1S2(configif)switchportmodetrunkS2(configif)switchporttrunkallowedvlanall(或默认已允许所有VLAN,可省略)```S1配置:```S1(config)interfacegigabitEthernet0/1S1(configif)switchportmodetrunkS1(configif)exitS1(config)interfacegigabitEthernet0/2S1(configif)switchportmodetrunkS1(configif)exitS1(config)interfacevlan10S1(configif)ipaddressS1(configif)noshutdownS1(configif)exitS1(config)interfacevlan20S1(configif)ipaddressS1(configif)noshutdownS1(configif)exitS1(config)interfacevlan30S1(configif)ipaddressS1(configif)noshutdown```(二)路由器配置与故障排查(20分)某公司网络拓扑:路由器R1(接口G0/0:/24,连接内网;G0/1:/24,连接外网);R2为ISP路由器(接口G0/0:/24,默认路由指向公网)。要求R1配置NAT,实现内网/24所有主机访问外网。(1)写出R1的NAT配置命令;(2)若内网主机无法访问外网,可能的故障点有哪些?(至少列出4点)答案:(1)R1的NAT配置:```R1(config)accesslist1permit55(定义内网地址范围)R1(config)ipnatinsidesourcelist1interfacegigabitEthernet0/1overload(动态NAT过载)R1(config)interfacegigabitEthernet0/0R1(configif)ipnatinside(标记内网接口)R1(configif)exitR1(config)interfacegigabitEthernet0/1R1(configif)ipnatoutside(标记外网接口)R1(configif)exit```(2)可能的故障点:①R1的G0/0或G0/1接口未开启(shutdown状态);②NAT访问列表未正确允许内网地址(如ACL配置错误);③R1缺少默认路由(未配置“iproute”);④ISP路由器R2未正确配置到公网的路由;⑤内网主机DNS服务器配置错误(能访问IP但无法解析域名);⑥防火墙策略阻止了NAT转换后的流量(如外网接口的ACL禁止出站)。(三)网络安全设计(25分)某企业需构建安全的办公网络,要求:(1)划分办公区(VLAN100)、访客区(VLAN200)、服务器区(VLAN300);(2)办公区可访问服务器区和外网,访客区仅能访问外网,禁止访问办公区和服务器区;(3)服务器区开放HTTP(80)、HTTPS(443)服务,禁止其他端口;(4)部署防火墙实现上述策略。请设计防火墙的ACL规则(假设防火墙接口:内网口连接核心交换机,外网口连接ISP,服务器区单独接口)。答案:防火墙接口定义:内网口(Inside):连接核心交换机(办公区VLAN100、访客区VLAN200);服务器口(DMZ):连接服务器区VLAN300;外网口(Outside):连接ISP。ACL规则(基于Inside→DMZ、Inside→Outside、DMZ→Outside方向):1.Inside(办公区VLAN100)→DMZ(服务器区VLAN300):```permittcp/24192.168.300.0/24eq80per

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论